Take jsem napsal, ze dvoufaktorovou autentikaci nemuzu ve scenari 3 pouzit. Cili zabezpeceni klicem + pseudozabezpeceni mi porad pripada bezpecnejsi, nez jen samotny klic.
To je pořád dokola. Zabezpečení pouze klíčem vám připadá nedostatečné. Místo abyste vymyslel způsob, jak to skutečně lépe zabezpečit, přilepíte tam pseuodozabezpečení, o kterém sám víte, že to žádné pořádné zabezpečení není. Takže skončíte s nedostatečným zabezpečením, ale jste klidný, protože máte pocit, že jste udělal dost. Máte tedy horší zabezpečení, než jaké jste na začátku požadoval. To, jestli to nedostatečné zabezpečení je o malinko horší nebo lepší než jiné nedostatečné zabezpečení je irelevantní.
Ta vaše argumentace vypadá, jako kdybyste si objednal a zaplatil náklaďák s pískem, a za týden by přifrčel frajer ve škodovce s přívěsem, a z něj by vám písek vysypal. Vy byste se samozřejmě ohradil, že jste si objednal a zaplatil celou tatrovku, načež on by vzal lopatičku a trochu písku by přihodil. A pak by se zasekl na tom, že přece vozík a lopatka písku je nepochybně víc, než jenom vozík písku – a odmítal by pochopit, že když jste objednával fůru písku, nějaká lopatička písku více či méně je pod vaši rozlišovací schopnost.
Mohl byste mi napriklad vysvetlit, jak budete pouzivat dvoufaktorovou autentikaci v pripade automatickych spojeni, kde nehodlate opisovat nejake cislo, kdykoliv se probudi uloha z cronu?
Rozhodně nebudu úlohu z cronu přihlašovat účtem, který může udělat
su na roota bez hesla. Úlohu z cronu budu spouštět tak, aby nemohla udělat nic jiného, než co má dělat – takže neoprávněné spuštění by nemělo způsobit žádnou škodu.
Napriklad ktere? Ten vycet aplikaci jste zretelne zapomne i vy. A jak vite, ze na danem serveru takove bezi?
Z těch síťových webový server, poštovní server, FTP, IM, logovací server, monitoring… Jestli na jednom konkrétním serveru nevím, ale pokud má někdo tak hloupý nápad, že bude uživatelské jméno používat místo hesla, neví to ani on. Protože kdyby se pustil do toho, že všechny aplikace ověří, hned by mu došlo, že bude mnohem jednodušší použít nějkaý jiný, skutečný způsob zabezpečení.